Konfigurasi VLAN pada Switch Cisco Part 1. Mode Akses

VLAN


A. Pengertian 

VLAN atau Virtual LAN adalah koneksi virtual yang membuat jaringan LAN yang berbeda pada  perangkat-perangkat yang terhubung ke satu node jaringan yang sama (contohnya switch).

atau

koneksi virtual yang menghubungkan beberapa perangkat dan  node jaringan (contohnya switch) dari LAN yang berbeda ke dalam  satu jaringan logik yang sama.

B. Simulasi Jaringan LAN sederhana (untuk memulai simulasi ini pastikan sudah mempelajari materi sebelumnya tentang konfigurasi dasar switch cisco)

Pada umumnya, komputer-komputer yang terhubung pada 1 jaringan  fisik yang sama dapat terhubung satu sama lain.
Contohnya jaringan yang terhubung pada switch seperti pada gambar  dibawah ini dapat terhubung satu sama lain.


Gambar Topologi jaringan LAN sederhana

  1. Silahkan dicoba menggunakan packet tracer dan lakukan ping dari PC0 ke PC-PC lainnya  sesuai dengan IP yang sudah ditentukan. Ping reply menunjukkan komputer  saling terhubung. silahkan konfigurasi switch dan komputer sesuai dengan materi sebelumnya mengenai konfigurasi switch.

  2. Berikut contoh test pingnya.


    Gambar Test ping dari PC0

  3. Hal ini dikarenakan secara default, semua port yang digunakan pada switch masuk pada VLAN yang sama yaitu VLAN 1 (native VLAN). ketikkan switch#sh vlan. Untuk dapat langsung masuk ke switch pada packet tracer bisa dilakukan dengan mengklik switch, lalu masuk ke tab CLI seperti gambar dibawah ini. (Namun pada kondisi real, kita perlu menggunakan kabel console seperti yang sudah dijelaskan pada materi konfigurasi dasar switch belumnya).


    Gambar Show VLAN pada switch

C. Simulasi VLAN yang berbeda (untuk memulai simulasi ini pastikan sudah mempelajari materi sebelumnya tentang konfigurasi dasar switch cisco)

Bagaimana jika dalam 1 jaringan fisik yang sama ada bagian tertentu yang memiliki server data dokumen penting yang tidak boleh  diakses oleh bagian lain?

Jawab:
Membuat jaringan yang berbeda dalam 1 jaringan fisik yang sama.

  1. Buatlah topologi seperti di bawah ini. Asumsi bahwa data bagian keuangan sangat penting dan bersifat rahasia sehingga tidak boleh diakses bagian lain.


    Gambar Topologi LAN sederhana bagian keuangan dan bagian teknis

  2. Langkah yang perlu dilakukan:

    1. pasang switch 2960
    2. pasang pc
    3. hubungkan pc dengan  switch menggunakan  ethernet
    4. setting switch (buat  VLAN dan setting VLAN  pada masing-masing  port switch yang  terhubung ke PC)
    5. masukkan IP pada  masing-masing PC, test  ping dari PC0 ke IP PC  lain

  3. Setting VLAN pada switch, masuk ke switch kemudian setting VLANnya

    Switch>enable 
    Switch#configure terminal 
    Switch(config)#vlan 100
    Switch(config-vlan)#name VLAN_Bag_Teknis 
    Switch(config-vlan)#exit  Switch(config)#vlan 200
    Switch(config-vlan)#name VLAN_Bag_Keu 
    Switch(config-vlan)#exit


  4. Port switch yang terhubung ke PC Bag Teknis: Fa0/1, Fa0/2, Fa0/3 perlu disetting menggunakan VLAN Bag Teknis yaitu VLAN 100

    Switch>enable 
    Switch#configure terminal
    Switch(config)#interface fastEthernet 0/1 
    Switch(config-if)#switchport mode access 
    Switch(config-if)#switchport access vlan 100 
    Switch(config-if)#exit 

    Switch(config)#interface fastEthernet 0/2 
    Switch(config-if)#switchport mode access 
    Switch(config-if)#switchport access vlan 100 
    Switch(config-if)#exit 

    Switch(config)#interface fastEthernet 0/3 
    Switch(config-if)#switchport mode access 
    Switch(config-if)#switchport access vlan 100 
    Switch(config-if)#exit

  5. Port switch yang terhubung ke PC Bag Keuangan: Fa0/4, Fa0/5, Fa0/6 perlu disetting menggunakan VLAN Bag Keuangan yaitu VLAN 200

    Switch>enable 
    Switch#configure terminal
    Switch(config)#interface fastEthernet 0/4 
    Switch(config-if)#switchport mode access 
    Switch(config-if)#switchport access vlan 200 
    Switch(config-if)#exit 

    Switch(config)#interface fastEthernet 0/5 
    Switch(config-if)#switchport mode access 
    Switch(config-if)#switchport access vlan 200 
    Switch(config-if)#exit 

    Switch(config)#interface fastEthernet 0/6 
    Switch(config-if)#switchport mode access 
    Switch(config-if)#switchport access vlan 200 
    Switch(config-if)#exit

  6. hasilnya:
    PC0 hanya bisa  melakukan ping (terhubung) ke PC1 dan  PC2 (Ping Reply)
    PC0 tidak bisa  melakukan ping /  terhubung ke PC3, 4, dan 5


    Gambar Test ping dari PC0

  7. Hal ini dikarenakan bagian keuangan dan bagian teknis berada pada VLAN (jaringan LAN virtual) yang berbeda. untuk mengeceknya bisa menggunakan command sh vlan pada switch. Akan terlihat bahwa port bagian teknis dan bagian keuangan memiliki VLAN yang berbeda.


    Gambar VLAN yang terdaftar pada masing masing port

  8. Berikut untuk mengecek mac-address pada switch


    Gambar tabel Mac address pada switch


Komentar

Postingan populer dari blog ini

Konfigurasi VLAN pada Switch Cisco Part 2. Mode Trunk

Dasar Jaringan Komputer: Pengertian dan Klasifikasi Jaringan Komputer